3-2-1 Yedekleme Kuralı: Veri Kaybına Karşı Altın Standart
3-2-1 yedekleme kuralı: 3 kopya, 2 farklı ortam, 1 dış konum. Fidye çağı için 3-2-1-1-0 (değişmez kopya + doğrulama). Kural infografiği, 3-2-1-1-0 referans tablosu, politika kurma adımları ve sık sorulan sorular.
Hızlı cevap: 3-2-1 yedekleme kuralı, verinizi kayıptan korumanın küresel altın standardıdır ve şu formülle özetlenir: En az 3 kopya tutun (1 asıl + 2 yedek), bu kopyaları 2 farklı ortam türünde saklayın (örneğin yerel disk + bulut ya da bant) ve en az 1 kopyayı fiziksel olarak dış/uzak bir konumda bulundurun (tercihen çevrimdışı). Mantığı basittir: tek bir kopya tek bir arıza noktasıdır; disk bozulur, ortam türü ortak bir zafiyet taşır, tek konum yangın/hırsızlık/fidye ile hepsini birden yok edebilir. Modern tehditler (özellikle fidye yazılımı) için kural 3-2-1-1-0 olarak genişletildi: +1 kopya değişmez ya da çevrimdışı (fidye yazılımı erişemesin), 0 doğrulama hatası (her yedek düzenli test edilip geri yüklenebildiği kanıtlansın). En önemli ilke şudur: test edilmemiş yedek, yedek değildir. Bir felakette değer taşıyan tek şey, gerçekten geri yükleyebildiğiniz yedektir.
Veri kaybının en acı türü, "yedeğim vardı ama çalışmadı" cümlesidir. Yedekleme herkesin yaptığını sandığı, ama krizde çoğu kez başarısız olan bir alandır. 3-2-1 kuralı, on yıllardır sınanmış basit bir çerçeveyle bu riski en aza indirir. Bu rehber, kuralı modern fidye çağına taşıyan 3-2-1-1-0 ile birlikte, dünya standardında netlikle anlatır.
3-2-1 kuralı ve modern eklentisi
Kuralın gücü sadeliğindedir: üç sayı, üç bağımsız arıza noktasını kapatır. Kopya sayısı tek bozulmaya, ortam çeşitliliği ortak zafiyete, dış konum ise yerel felakete karşı korur. Fidye çağında eklenen değişmez/çevrimdışı kopya ve doğrulama, kuralı bugünün tehditlerine uyarlar.
3-2-1-1-0 referans tablosu
| Rakam | Kural | Neden | Örnek |
|---|---|---|---|
| 3 | En az 3 kopya | Tek kopya tek arıza noktası | 1 asıl + 2 yedek |
| 2 | 2 farklı ortam | Ortak ortam zafiyeti | Disk + bulut/bant |
| 1 | 1 kopya dış konumda | Yerel felaket (yangın, hırsızlık) | Uzak veri merkezi |
| 1 | +1 değişmez/çevrimdışı | Fidye yazılımı yedeği şifreler | WORM, hava boşluğu |
| 0 | 0 doğrulama hatası | Bozuk yedek işe yaramaz | Düzenli geri yükleme testi |
Yedekleme politikası kurma adımları
- Neyi, ne sıklıkta yedekleyeceğinizi belirleyin. Kritik veriyi sınıflandırın; kurtarma hedeflerinizi (RTO/RPO) tanımlayın.
- 3-2-1'i uygulayın. En az üç kopya, iki ortam, bir dış konum.
- Değişmez/çevrimdışı bir kopya ekleyin. Fidye yazılımı yedeklerinizi de hedefler; en az bir kopya erişilemez olmalı.
- Şifreleyin. Yedekleri hem aktarımda hem duruşta şifreleyin; çalınan yedek okunamamalı.
- Geri yüklemeyi test edin. Ayda/çeyrekte bir gerçek geri yükleme tatbikatı; bu, "0 hata" adımıdır.
- İzleyin ve belgeleyin. Başarısız yedek işleri uyarı üretmeli; süreç iş sürekliliği planına bağlı olmalı.
Bir fidye yazılımı saldırısında ödeme kararıyla hiç karşılaşmamanın tek gerçek yolu, bu kurala uygun, test edilmiş bir yedektir.
Sık sorulan sorular
Sadece buluta yedeklemek yeterli mi? Tek başına hayır. Bulut bir kopyadır ama 3-2-1 birden fazla kopya ve ortam ister. Bulut hesabınız ele geçirilir ya da yanlış silme olursa tek kopya yetmez; ikinci bir ortam ve çevrimdışı kopya gerekir.
Fidye yazılımı yedeklerimi şifreleyebilir mi? Evet, modern fidye yazılımı erişebildiği tüm yedekleri de hedefler. Bu yüzden 3-2-1-1-0'daki değişmez (WORM) ya da çevrimdışı (hava boşluklu) kopya kritiktir; saldırgan ona ulaşamaz.
Ne sıklıkta yedeklemeliyim? Verinin değişim hızına ve kabul edilebilir kayıp süresine (RPO) bağlıdır. Kritik veriler için günlük hatta sürekli; daha az değişen veriler için haftalık uygun olabilir.
Yedeğimin çalıştığını nasıl bilirim? Yalnızca geri yükleyerek. Düzenli geri yükleme testi (3-2-1-1-0'daki "0") olmadan bir yedeğin sağlam olduğunu varsaymak en sık yapılan ve en pahalı hatadır.
Kaynaklar
- CISA, Data Backup Options: https://www.cisa.gov
- NIST SP 800 34, Contingency Planning: https://csrc.nist.gov
- US CERT, Ransomware and Backups: https://www.cisa.gov/stopransomware
- ENISA, Backup and Recovery: https://www.enisa.europa.eu
Kurumunuza 3-2-1 uyumlu yedekleme mimarisi, fidye dayanıklı değişmez kopya ve geri yükleme testi için DSET ile iletişime geçin. Ankara Hacettepe Teknokent laboratuvarımızdan veri kurtarma, siber güvenlik ve iş sürekliliği hizmeti veriyoruz.
Kimliğinizi doğrulayın
Yetkilendirilmiş erişim alanı. Tüm giriş denemeleri kayıt altına alınır.